Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX
Поставил ФТП на машину с КВФ и поставил на самый верх правила:

В Configuration/Content Filtering/FTP Policy на всякий случай поставил:

Не пошло! Прописал в sourse вместо Inet внешний IP - не помогло!
Причем с локалки ФТП нормально бегает!!!
Может какието настройки КВФ (кроме правил) нужно подправить?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 21:17 07-04-2008
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Керо то Тебе за чем Ты еще Isa  поставь для двух компов, постаь себе какой нидь то ES Proxy вроде бы так, или у Вас там хакеры живут??? А так все в шапке есть!!

Всего записей: 261 | Зарегистр. 09-03-2007 | Отправлено: 21:18 07-04-2008
zelandz



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Проксю ставить нельзя ибо заюзают, роутер тож не вариант, сто пудово можно чтоб через керио Впн клиент ходил... там Нат нужен но как его сделать я незнаю (((( вот и спрашиваю мож еще что можно или кто подскажет как )) Заранее спс за помощь

Всего записей: 30 | Зарегистр. 27-12-2006 | Отправлено: 22:29 07-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
В столбец translation впиши Ip ftp сервера 192.168.0.1 порт21
 
Bath
Выложи картинки трафик полиси с керио и ipconfig /all с компа керио и с компа с брата.
 

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 23:08 07-04-2008 | Исправлено: NegoroX, 23:15 07-04-2008
Bath

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX
позволь на почту тебе закинуть - не умею выкладывать... извини...
bath1@yandex.ru -  это я

Всего записей: 34 | Зарегистр. 06-03-2007 | Отправлено: 23:39 07-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bath
кидай, в профиле мой ящик посмотри

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 00:08 08-04-2008 | Исправлено: NegoroX, 00:12 08-04-2008
Bath

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX
получилось...
 http://dvusrachek.ifolder.ru/6062510

Всего записей: 34 | Зарегистр. 06-03-2007 | Отправлено: 00:11 08-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bath
скачал архивчик (3картинки+текстовый)завтра на работе гляну может что умное скажу

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 00:16 08-04-2008
Bath

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я настраивал как советовали в форуме на Керио сайте

Всего записей: 34 | Зарегистр. 06-03-2007 | Отправлено: 00:19 08-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bath
Вот тут подробно настройки с картинками:
http://kerio-rus.ru/index.php?option=com_content&task=blogsection&id=4&Itemid=36
архив завтра гляну  
вроде всё правильно - впиши на машине брата в свойствах обозревателя - подключение - настройка лан -  галку использовать прокси 192.168.0.174 порт 3128  и на своей "сетевая в локалку" DNS убери
он твою машину нормально видит заходит на неё без проблем?
 
на машине брата в строке адреса введи:
h--p://192.168.0.174:4080/login
или
h--ps://192.168.0.174:4080/login
h--p замени на http что видишь?

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 00:20 08-04-2008 | Исправлено: NegoroX, 01:04 08-04-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
Правило http://img356.imageshack.us/my.php?image=111cr5.png правильное для FTP и KWF на одной машине. И  это http://img80.imageshack.us/my.php?image=pulefc3.png тоже правильное, если на разных. Попробуйте для начала вырубить KWF, если не поможет , то нужно искать траблу в самом Serv-U FTP Server v4.0. У меня стоит Filezilla 0.9.23 beta на отдельной машине, за KWF но на реальном IP (DMZ). Правило такое:
Source - Inet; Destination- Группа реальных IP (FTP-WEB сервера); Service - FTP
Все пашет.
 
 
 
Добавлено:
Serg41

Цитата:
есть два ip для интернета (даже одного провайдера) но нужно две компании пустить через свой канал интернета т.е. пользователи 1-й компании ходят через один ip, а вторая группа пользователей ходит через 2-й ip, т.е. чтоб разделить затраты жестко на своих сотрудников.  

Прописываете на внешней сетевухе оба ip. Затем на каждую компанию пишите свое правило (или группу правил) где в Translation указываете NAT ip1 (или ip2 сответственно).
Да, еще можно каждую компанию посадить на свою сетевуху. Короче правило будет выглядеть так:
Source - локальный интерфейс компании 1; Destination - внешний интерфейс; Service - например Any; Translation - NAT ip 1-й компании. Для второй аналогично.  
Если компании у вас в одной локалке, тогда нужно разделить их в Source например по IP компов или по логинам юзверов.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 08:51 08-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret
Ему нужно из интернета на ФТП сервер находящийся в локалке, а ты предлагаешь ему  
настройки из локалки на ФТР сервер находящийся в инете.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 10:02 08-04-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX

Цитата:
В столбец translation впиши Ip ftp сервера 192.168.0.1 порт21

Я уже перенес ФТП на машину с КВФ (ранее писал) так что уже ненужно!
vimaret
Поставил сервер Cerberus FTP Server 2.47 и тоже самое! Отрубил фирму от инета (вырубил КВФ) и ФТП побежал в вприпрыжку.
Что по вашему мнению, из настроек КВФ, может препятствовать работе ФТП?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 10:18 08-04-2008
ViktorA



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[img] [/img]
 
сам парился, щас работает с этим правилом titan ftp, пользую снаружи Total commander в режиме пассивного FTP клиента (как браузер)

Всего записей: 63 | Зарегистр. 20-04-2006 | Отправлено: 10:36 08-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
(по рдп у меня в 1с юзер из инета пашет, иногда нужно)  
Пример привожу дословно :
 (наме РДП) - (соурсе инет) - (дистинейшин файервол) - (сервице РДП, пинг) - (транслятион НАТ локал) - (прот. инспектор Ноне).
 
измени РДП на ФТР должно работать!
 
Добавлено:
ViktorA
И я тоже самое пытаюсь объяснить (сервице и трасляцион это по вкусу в зависимости от поставленной задачи) прот. инспектор в НоНе не нужен он.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 11:04 08-04-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX
RDP У меня работает уже давно!

У меня подозрение что КВФ чемто другим (не правилом) коннект рубит! Ибо в Status\Connections коннекты появляются но после подвисают (данные не передаются, данные в столбцах Rx[KB] и Tx [KB] не изменяются).
 
ViktorA
У тебя кабанчик работает? DNS Forwarding включчен и как? В Configuration\Content Filtering\FTP Policy какие нибуть правила прописаны?  В Configuration\Content Filtering\HTTP Policy\Proxy Server стоит галочка Enable non-transparent proxy server?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 12:24 08-04-2008
koltz



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день!
 
У меня вот такая ситуация,
Kerio 6.4.2, вылечен таблеткой,
 
Настроен VPN - tunnel между двумя сетками,
Происходит следующее -
После некоторого времени VPN - tunnel перестает работать,
пакеты не идут , серваки не видны (не пингуются ) по IP
 
Хотя Kerio продолжает раздовать интернет сети, и все как
работает нормально кроме VPN - tunnel.
 
Решается проблема очень просто - полным рестартом сервака с Kerio,
Рестарт сервиса  не помогает,
 
Что может быть, и как бороться?
Сейчас я например в пять утра рестарую сервак =)
но иногда пропадает и среди рабочего дня

Всего записей: 83 | Зарегистр. 27-07-2006 | Отправлено: 13:02 08-04-2008
ViktorA



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX

Цитата:
У тебя кабанчик работает?  
работал одно время, потом был какой-то косяк - трафик стопится начал - выключил (особо не нужен, трафика с лихвой хватает
)
DNS Forwarding включчен и как?  
включен, переправляет на DNS прова
 
В Configuration\Content Filtering\FTP Policy какие нибуть правила прописаны?
есть штук 10, в том числе редирект NAI UPDATE, блокировка *.kerio.com*, всякие рестрикты на "особо злые" чаты
 
В Configuration\Content Filtering\HTTP Policy\Proxy Server стоит галочка Enable non-transparent proxy server?

нет выключен, есть AD и обязательная авторизация юзеров для выхода в инет

Всего записей: 63 | Зарегистр. 20-04-2006 | Отправлено: 13:24 08-04-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ViktorA
А какая версия КВФ?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 14:06 08-04-2008
ViktorA



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
6.4.0.3176

Всего записей: 63 | Зарегистр. 20-04-2006 | Отправлено: 15:29 08-04-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru